1. rebecca   发表文章

    环球时报专访香港市长:不愿投票说明相信政府

    https://www.thestandnews.com/politics/立法會爭位林鄭月娥環時專訪有說投票率低反映政府公信力高

    立法會選舉將於 12 月 19 日舉行,投票率高低成焦點。

    官媒《環球時報》今刊出林鄭月娥專訪。其中林鄭月娥被問到會否擔心投票率過低,她指投票率受很多因素影響,「有一種說法是,**政府工作做得好、公信力高時,投票率反而會降低,**因為民眾沒有強烈的訴求要選擇一些議員來監督政府。」

    林鄭又補充,作為特區政府,有責任去解釋「完善」後香港選舉制度的特點,也會鼓勵選民行使公民權利,「但最終投票率是高是低,我覺得沒必要過分擔心。」

    林鄭月娥日前出席行會前見記者,亦被問到政府對立法會選舉投票率有否目標、投票率如何才滿意,當時她回應稱,政府對這場選舉投票率並無指標,是否投票是每名選民權利及自由。

    香港民意研究所昨公佈新一輪的立法會選舉調查,約一半受訪者傾向投票,與上一輪調查相若,但就有 36% 的受訪者傾向不投票,比在 11 月中進行的調查升 3 %。香港民意研究所副行政總裁鍾劍華指,今次是歷年調查中,受訪者投票意欲最低的一屆,認為投票率是反映對一國兩制信心及市民的認受性。

  2. rebecca   发表文章

    【纽约时报】彭帅半小时,维稳一个月

    Beijing Silenced Peng Shuai in 20 Minutes, Then Spent Weeks on Damage Control

    中文标题:彭帅事件中,中国的审查机器是如何运转的

    https://www.nytimes.com/interactive/2021/12/08/world/asia/peng-shuai-china-censorship.html

    https://www.nytimes.com/zh-hans/interactive/2021/12/08/world/asia/peng-shuai-china-censorship-chinese.html

    By Paul Mozur, Muyi Xiao, Jeff Kao and Gray Beltran

    Dec. 8, 2021


    当棘手的新闻在中国互联网上疯狂传播,审查人员会立即采取行动。

    网球名将、中国最知名的运动员之一彭帅在网上发布对前副总理张高丽的性侵指控后只过了20分钟,审查行动就开始了。

    她的指控直指中国不透明的政治体制的最高层,为了扑灭议论并改写叙事,官员们用上了久经考验的战术。这些策略让北京得以度过近年来的一系列国内政治危机,包括2019年香港的抗议活动及其对新冠疫情的最初处理方式。

    《纽约时报》和ProPublica的分析表明,这一次,中国发起的多层面宣传运动既老练又笨拙。在国内,官员们利用互联网管制删除了提及这一指控的几乎所有信息,并对人们可能讨论此事的数字空间进行了限制。同时,分析还显示,他们发动了一群关注者众多的官媒评论员,在大量虚假Twitter帐号的配合下,试图回击国外的批评声音。

    这一努力并不总能取得成功。以下就是中国如何做到——以及如何在过程中漏洞百出的。

    在国内,不留任何痕迹

    首先,审查人员迅速删除了彭帅在新浪微博上发布的指控。随后,他们将提及彭帅指控的其余内容尽数抹除。他们的审查范围极广,甚至连“网球”这样的话题都一度被限制讨论。

    加州大学伯克利分校研究互联网自由的学者萧强表示,当局在此事上总共封禁了数百个关键词。萧强表示,这种处理办法往往只针对高度敏感的话题,比如1989年的天安门镇压事件。

    尽管审查人员大面积压制讨论,但他们还是谨慎保留了一些关于彭帅的内容。他们保留了彭帅的微博帐户,但通过清除搜索结果,使其几乎不可见。他们关闭了彭帅微博以及以往提及彭帅的旧文的评论。这种策略能有效封锁了好奇者可能用来讨论该指控的数字交流场所。

    萧强表示,官员们删除过其他违逆中国政府的名人、体育明星和知识分子的帐号,但彭帅的情况是不同的。他补充说,彭帅的指控已经得到广泛关注,她也没有直接反对政府本身,这让彻底抹去她在网上的痕迹变得更加困难。

    在国外,不置一词——直到不得不开口

    在中国互联网上,北京可以抹除任何它不喜欢的议论,但在国外,宣传机器就得采取不同的策略。

    对于国内的政治丑闻,通常的办法是保持沉默,等国际社会的关注淡去。但这一次的情况并非如此。当彭帅在公开指控后从公众生活中消失近两周,女子网球协会和包括大坂直美、德约科维奇在内的一些世界顶级网球选手都公开对她的安全表示关切。很快,“#彭帅在哪里”的话题就在全球社交媒体上引发了轰动。

    在Twitter上,中国国家电视台的外语频道CGTN发布了一张截图,声称那是彭帅否认性侵指控和希望不被打扰的电子邮件。

    这封电邮的效果适得其反,引来了更多关注和担忧。人们指出其措辞的生硬,还有在截图中可见的一个光标,让人怀疑写下文章的到底是谁。

    视频“报平安”

    中国政府因在西部偏远地区新疆镇压穆斯林维吾尔人而受到广泛谴责时,曾精心策划过一场宣传攻势,用视频展示了新疆当地人对其社群遭受暴行的否认。

    在彭帅事件里,北京也选择通过视频来证明一切都很好。但这一次,官员们得在不承认出现了任何问题的情况下回应国际社会为彭帅发出的抗议。这种幕后操纵感严重的策略显得十分笨拙,进一步加深了国际上的怀疑。

    首先,央视频道CGTN的一名记者发布了彭帅的照片,他声称这些照片来自彭帅的个人微信帐户。

    在两张照片中,她所处的房间摆放了一堆毛绒玩具,还有一只猫。《纽约时报》的分析显示,这只猫、房间的物品和装潢与彭帅此前在网上发过的图片相符,让照片有了一定的可信度。但尚不清楚这些照片是在何时何地、由何人拍摄的。

    随后,影响力甚广的中共报纸《环球时报》的总编辑胡锡进在Twitter发布了视频片段,显示彭帅在北京一家餐厅与一群人共进晚餐。在其中一条视频中,中国某大型网球赛事的负责人刻意提到了第二天网球比赛的日期——11月21日。

    次日一早,中国官媒又发布了彭帅现身青少年网球赛事的照片和视频。

    这段视频表演痕迹很重,并未能让北京的批评者信服。

    他们“采用了掩耳盗铃的方式,制造了一个个戏剧化的场景”,纽约商人、中文媒体明镜新闻出版集团的所有者何频表示。

    他将中国的宣传攻势比作消防车往火上浇油,并补充说,在外界看来,这种笨拙的做法可能引发不安。“如果她在绑匪手中说自己是自由的,当然更可怕。”

    中国外交部拒绝置评,该国互联网信息办公室没有回应置评请求。

    请“外国友人”助阵

    中国的信息宣传战略大量依赖于对赋予其正当性的外部言论的强调。

    国际奥委会11月21日宣布托马斯·巴赫主席与彭帅进行了视频通话之后,中国官媒的记者迅速将这一消息广而告之。

    他们分享了国际奥委会称彭帅“看起来很放松”的推文和声明(但没有提及彭帅的指控)。

    这并没有缓和外界的担忧。相反,奥运官员因对彭帅指控的相对沉默受到了批评。他们曾表示正在帮忙做“静默外交”。

    在通过电子邮件回应提问时,国际奥委会为其行为做出了辩护,称“可以在任何她认为合适的时候联系上”彭帅。国际奥委会没有对为何不肯公开提及彭帅的性侵指控做出回应。

    派出水军

    近年来,中国经常利用Twitter虚假帐号策划传播虚假信息,或宣扬其偏好叙事的活动。

    《纽约时报》和ProPublica对Twitter帐号的分析发现,有97个虚假帐号在宣传《环球时报》总编胡锡进和其他中国官媒发布的关于彭帅的信息。

    这些帐号基本都没关注任何人,也没有任何关注者,这意味着它们可能就是被创造出来放大彼此的声音的。其中许多帐号推动了彭帅照片能够证明她没事的说法。分析确认,它们都属于1700多个带有中国秘密信息宣传特征的推特帐号,这些账号被用来传播各种政府消息。

    与许多其他Twitter用户相比,这些帐号的评论显得很不自然。“网球是彭帅的职业,她参加活动再正常不过了,”11月注册的名为“Flora25507875”的疑似水军帐号写道。(该帐号现已不存在。)

    Twitter发现了这类可疑活动。结果之一就是,在分享胡锡进发言的数百条推文中,有许多已经消失了。

    “我可以告诉你的是,我从来不知道有疑似水军的帐号与我的推文互动。你说的情况让我很惊讶,”胡锡进在回应关于帐号的提问中写道。

    Twitter在一封电子邮件声明中表示,该公司已删除了由《纽约时报》和ProPublica认定的所有97个违反其平台操纵和垃圾邮件政策的帐户。该公司表示正在调查这些帐户。

    根据过去的分析,这样的说法可能没有什么说服力,但它们可以帮助掩盖批评者的声音并强化友好的信息。

    还有其他明显的迹象表明,这些帐户和成百上千的其他经过分析的帐户都参与塑造了对公共舆论的运动。他们大部分推文都是在北京时间工作日上午8点至晚上7点之间发布的,午餐时间略有停顿——这种模式在被认为是中国发起的运动中有所体现。这些帐户过去几乎没有发过帖子。其中超过一半的帐户注册不到三个月。

    在一些帐户开始发布关于彭帅的帖子之前,他们关注的话题长期以来都是其他中国信息宣传运动所针对的目标。

    许多人转发漫画,还有人发表针对该政权批评者的攻击,例如前特朗普政府顾问史蒂夫·班农。其他帖子则使用了似乎针对美国受众的主题标签,例如#StopAsianHateCrimes(停止亚裔仇恨犯罪)和#StopAAPIHate(制止仇恨亚太裔美国人)。过去被认为是中国政府主导的宣传运动试图将对北京的批评和反亚裔偏见混淆。

    逆转叙事

    当面临公共关系挑战时,中国的宣传人员往往会采取另一种策略:质疑北京批评者的动机。

    中国官方媒体的几名记者已经开始猛烈抨击那些要求证据证明彭帅安全自由的人。CGTN主播李菁菁表示,西方只是想利用彭帅来破坏中国。

    李菁菁没有回应关于其推文的置评请求。

    在女子网球协会于12月1日宣布决定暂停在中国举办的比赛后,环球时报总编胡锡进以不同寻常的转折推动一种叙述。他指责网球组织强迫彭帅帮助西方攻击中国,并称这剥夺了她的言论自由。

    制造双方对立

    在中国,微博上的审查人员继续删除最近关于彭帅的评论,但有一个明显的例外:法国大使馆的一篇帖子敦促中国尊重其保护妇女的承诺。

    它成为民族主义发泄的出口。用户猛烈抨击法国,指责该国干涉中国事务。一位评论者拿出了“比烂”手法,指出最近关于法国的罗马天主教会神职人员对未成年人进行性虐待的报道。

    这些帖子很可能经过了精心的编排和策划。时报员工使用个人帐户对大使馆帖子发表的评论没有显示。有一次,微博的统计数据显示,该使馆帖子已被分享了1600次,但只显示了一些近期的转发,许多转发者都表示支持法国大使馆。

    几个小时后,帖子消失了。

    Isabelle Niu对本文有报道和研究贡献。Sam Manchester参加制作。

  3. rebecca   发表文章

    V2Ray翻墙完全教程(WS+TLS+Web)【请更新V2Ray客户端至4.23.2以上】

    转自 https://pincong.rocks/article/15493

    作者:沉默的广场

    前言

    本文是搭建V2Ray服务器(ws+tls+web)的完整教程。除了搭建V2Ray+ws+tls+web的过程,还包括配置CDN隐藏IP,打开BBR加速,以及简单配置防火墙防探测。最近(2020年初开始)防火墙加大了封杀VPN的力度,很多SS,SSR,纯VMess都开始间歇掉线,有些代理甚至直接被封IP。如果你打算自己搭建翻墙服务,强烈推荐V2Ray+ws+tls+web(CDN可选)一步到位。

    本文面向小白,你只要会购买虚拟主机,会使用SSH连接服务器,那么看懂本教程就毫无压力。当然如果有搭建SS/SSR的经验,就更容易看懂了。建议能看懂本教程的,尽量购买VPS自建翻墙服务。按照本文搭建实在有困难的用户,可以考虑迷雾通或其它外资VPN。

    不推荐使用一键脚本,很多一键脚本都存在安全隐患,轻则屏蔽掉几个网站,重则把你的服务器变成“肉鸡”(即黑客攻击别人电脑的跳板)。另外,就算用脚本搭建服务器,本文中的大部分操作,比如购买域名,配置域名解析等等,脚本无法自动完成。你恐怕还要亲自购买域名,亲自配置域名解析,亲自登录VPS执行脚本。本文中的方法只比一键脚本多出几步,但是可以大大降低安全风险。

    自建V2Ray服务器首先要购买VPS(虚拟主机),为避免广告嫌疑,正文中不推荐VPS,我会在评论中补充一些常见的外资VPS。一般而言,自建服务的成本远远低于机场,大多数VPS每个月花费20-30元左右,流量1TB/月,有些外资VPS价格低到10-20元,甚至每月不到10元。如果愿意折腾,还可以用免费的谷歌云。此外,自建服务没有客户端数量限制,如果多人分摊成本,价格就更便宜了。

    V2Ray+ws+tls+web是目前最稳定的翻墙技术之一,即使在六四、十一也稳如泰山。和SSR的流量混淆不同,V2Ray+ws+tls用真正的https流量翻墙,没有必要做任何混淆。在防火长城看来,你的流量和不计其数的https流量没有任何区别。但是,如果有好事者主动访问你的代理服务器,就会发现一些不对劲:
    https://i.imgur.com/avZQgib.png
    【fig0.1】

    尽管流量没有任何明显的特征,但是如果墙主动访问代理服务器,会发现流量的目的地没有真正的网站,从而识破https流量的目的。使用https流量不做掩护,反而增大了IP被墙的概率。因此你需要在V2Ray服务外面加一层真网站做掩护。
    https://i.imgur.com/raSjDmM.png
    【fig0.2】

    这就是V2Ray+ws+tls再加上web的原理。在配置了真实网站之后,只有你自己知道是个代理,在别人看来是个网站(包括墙)。反过来说,V2Ray+ws+tls+web也可以看作是自建了一个网站,然后利用这个网站来翻墙。因此,如果你读完本文,不仅能学会V2Ray翻墙,还能学到一点建网站的流程。

    上面“https流量”的正确叫法是“tls流量”,这东西就是你平时浏览网页发出的流量。这里为了方便新手理解,叫做“https流量”。

    安全提示:
    如果服务器之前运行过SS,SSR,V2Ray(非TLS)等服务,请确保先停止原来的代理服务,再安装V2Ray。如果不知道怎么停止,请重装VPS(在网页控制面板上点reinstall,不到一分钟就搞定)。翻墙的隐蔽性取决于最薄弱的一环,如果服务器上同时运行其它代理软件,这些代理软件依然会被墙探测到,这种情况下V2Ray+ws+tls+web并不能保证隐蔽性。


    自建网站看上去很复杂,其实很简单,只要按照以下步骤:

    • 购买域名&配置域名解析:V2Ray需要域名伪装成真正的网站,因此你需要购买一个域名,并把域名绑定到服务器的IP地址上。
    • 一键填写配置文件:本文已经写好了配置文件,只要把域名,UUID等信息填进去就行了。
    • 一键安装v2ray+nginx
    • 上传配置文件&一键运行
    • 配置客户端


    成功翻墙以后,还可以做以下事情进一步强化:
    • 可选1. 加固服务器
    • 可选2. 配置CDN隐藏IP
    • 可选3. 使用BBR加速
    • 可选4. 自行编译Nginx


    下面按照以上顺序讲解配置。


    1. 购买域名&配置域名解析

    这里从域名注册商GoDaddy购买域名,用Cloudflare提供域名解析。GoDaddy本身也提供域名解析服务,这里用Cloudflare是为了配置CDN方便。如果遇到墙加高,或者IP被墙等极端情况,只要简单的配置就可以切换成v2ray+ws+tls+web+cdn。CDN翻墙速度较慢,但是稳定性极高。

    可能不少新手没听说过GoDaddy和Cloudflare,这里介绍一下,GoDaddy是世界上最大的域名提供商,占据市场30%的份额。Cloudflare是世界上最大的CDN提供商,全球半数的网站都在使用Cloudflare。注册不用担心隐私泄露或钓鱼风险。

    注册GoDaddy和CloudFlare需要邮箱。特别注意,购买域名之后,域名服务商会公开邮箱地址。建议至少使用gmail注册,如果对隐私有较高要求,可以用Protonmail等匿名邮箱注册。

    1.1 注册GoDaddy

    点击这里进入GoDaddy的新加坡官网,全过程都有中文界面。出于安全考虑,选择邮箱注册。
    https://i.imgur.com/bu3N2ZK.png
    【fig1.1.1】


    1.2 选择一个域名

    GoDaddy和淘宝的用法完全一样。注册完成以后,回到GoDaddy首页。点击搜索框,输入一个你想要的域名,查询价格。GoDaddy会根据域名包含的词汇定价,为了降低成本,域名尽量选得随机一些,其中不要包含任何单词,我这里头滚键盘输入hrw1rdzqa7c5a8u3ibkn。
    https://i.imgur.com/IxWvPW8.png
    【fig1.2.1】

    可以看到不同后缀的域名价格差别很大,通常.com .net这类域名比较昂贵.website,.site,.rocks,.xyz价格较低,选一个最便宜的。这里我们选www.hrw1rdzqa7c5a8u3ibkn.website,这个域名一年不到7块钱。如果你购买时发现价格贵一些也是正常的,域名首年的价格通常不到10块钱。
    https://i.imgur.com/ywKsYoB.png
    【fig1.2.2】

    接下来进入购物车,隐私保护不用选。
    https://i.imgur.com/8fM0rJP.png
    【fig1.2.3】

    点进入购物车,进入结算页面。GoDaddy默认选购买2年,我们的域名只用来翻墙,选1年就可以了,到时候再换。
    GoDaddy支持支付宝或信用卡付款。第一次购买域名,GoDaddy会要求你填写个人信息,这里姓名和手机号随便填一个假的就行。
    https://i.imgur.com/NACRyMf.png
    【fig1.2.4】

    购买完成,刚买到的域名不会马上在域名列表里出现,一般会有一两分钟的延迟。
    接下来注册Cloudflare。GoDaddy的页面暂时不要关,一会还要回来配置域名服务器。

    1.3 注册CloudFlare。

    打开Cloudflare官网,用邮箱注册,如图。注册页面入口https://dash.cloudflare.com/sign-up
    https://i.imgur.com/S2epVPg.png
    【fig1.3.1】

    接下来输入刚才购买的域名,注意这里输入的是【二级域名】。所谓二级域名,可以理解为网址去掉www。
    比如我的网站的网址是www.hrw1rdzqa7c5a8u3ibkn.website,那么这里应该输入hrw1rdzqa7c5a8u3ibkn.website,如图:
    https://i.imgur.com/Q8Q5TA9.png
    【fig1.3.2】

    点【Add Site】,把域名交给Cloudflare托管。

    接下来选择套餐,这里选择FREE套餐。
    https://i.imgur.com/brAXbxG.png
    【fig1.3.3】

    点【Confirm Plan】,进入管理页面,不要关掉页面,接下来配置域名解析。

    1.4 配置域名解析

    配置域名解析分两步:
    • 配置域名服务器记录(也叫name server,NS记录)
    • 配置地址解析记录(也叫address,A记录)


    NS记录用来表明由哪台服务器对域名进行解析。从GoDaddy买到域名后,域名是由Godaddy的服务器进行解析的。我们这里把Godaddy的服务器换成Cloudflare的服务器。

    如图是Cloudflare的管理界面,如果你的域名之前有配置域名解析,管理界面会显示之前的记录。暂时不用管这些。
    点Continue,修改域名服务器。

    【fig1.4.1】

    点【Continue with default】
    https://i.imgur.com/YiZuOAP.png
    【fig1.4.2】

    接下来Cloudflare会提示你变更域名服务器,并给出了方法。
    https://i.imgur.com/HTUNjSb.png
    【fig1.4.3】

    画红框的部分就是Cloudflare提供的两个域名服务器,我这里是ns90.domaincontrol.com和ns91.domaincontrol.com,
    你看到的的可能和我不一样。

    回到GoDaddy,点击屏幕右上角的用户名,选择【我的产品】。
    https://i.imgur.com/H7iSxUX.png
    【fig1.4.4】

    这里可以看到你拥有的域名,点击域名旁边的【DNS】,进入DNS管理页面。
    https://i.imgur.com/he6OqIE.png
    【fig1.4.5】

    在DNS管理界面向下拉,找到域名服务器。如图所示,这里可以看到GoDaddy提供的两个域名服务器,点击【更改】。
    https://i.imgur.com/LBZ5vNd.png
    【fig1.4.6】

    选择【输入我自己的域名服务器】
    https://i.imgur.com/93ic5KS.png
    【fig1.4.7】

    输入刚才Cloudflare提供的两个域名服务器,我这里是fccp.ns.cloudflare.com和xjp.ns.cloudflare.com,
    点击【保存】。
    https://i.imgur.com/LUl7HAd.png
    【fig1.4.8】

    注意不要有多余的域名服务器,不是CloudFlare提供的就要删除,否则可能会出问题。

    接下来转移域名服务器可能需要几分钟,转移完成后会收到Cloudflare的邮件,可以先等一阵子。

    配置地址解析(A记录)
    转移域名服务器完成后,进入cloudflare的首页,点击右上角的【log in】,进入你的账户,如图:
    https://i.imgur.com/rdFD2Ke.png
    【fig1.4.9】

    点击买来的域名,进入下一步,如图:
    https://i.imgur.com/dMSA0xq.png
    【fig1.4.10】

    点击【DNS】按钮,进入Cloudflare的DNS管理页面,如下图:
    https://i.imgur.com/BCeOWfm.png
    【fig1.4.11】

    点击【Add record】,一次可以添加一条解析记录.

    这里简单讲解一下,如果不想了解原理,可以跳过这一部分。

    每条域名解析有四个部分:Type,Name,Address,TTL

    Type是域名解析的类型,常见的几种有
    • A记录:即地址(Address)记录,用来指定域名的IPv4地址。如果需要将域名指向一个IP地址,就需要添加A记录。举个例子,我们要把域名www.hrw1rdzqa7c5a8u3ibkn.website指向VPS的IP地址218.30.118.6,就要添加A记录。
    • AAAA记录,指定域名的IPv6地址。
    • CNAME:即规范名字(Canonical Name)记录,俗称“别名”。如果需要把域名指向另一个域名,就要添加CNAME记录。
    • NS:域名服务器记录,如果要把域名交给其他DNS服务器解析,就需要添加NS记录。我们刚才修改的就是NS记录。


    接下来说明每个选项应该填什么,以及为什么这么填:

    Name
    对于A记录,这里介绍三种填法
    • www:表示解析带www的域名,即www.hrw1rdzqa7c5a8u3ibkn.website
    • @:直接解析裸域名,即hrw1rdzqa7c5a8u3ibkn.website
    • *:表示泛解析,即匹配其他所有域名 *.hrw1rdzqa7c5a8u3ibkn.website


    Address
    这里填VPS的IP地址,我这里是218.30.118.6

    TTL
    即 Time To Live,缓存的生存时间。指本地dns缓存解析记录的时间,缓存失效后会再次获取记录。在Cloudflare里,如果配置了CDN,则这里填Auto即可;如果没有配置CDN,可以选择Auto,也可以选择一个大于1小时的值。

    理解了上面的内容以后,接下来添加两条A记录(如果VPS只有IPv6地址则添加AAAA记录)

    点一下云朵,确保云是灰色的(DNS only)。橘色云朵表示此解析记录使用CDN,灰色云朵表示不使用 CDN,点击云朵可以切换。这里不要使用CDN,否则接下来的配置会出问题。
    • 第一条A记录,name填www,address填服务器IP地址,TTL选择1小时。(表示解析带www的地址)
    • 第二条A记录,name填@,address填服务器IP地址,TTL选择1小时。(表示解析不带www的裸域名)


    填好之后的正确结果如图:
    https://i.imgur.com/qDKfuRy.png
    【fig1.4.12】

    注意云一定是灰色的。


    检查是否配置成功:
    配置完成后点【save】就大功告成了,可以打开windows的powershell,输入
    ping www.hrw1rdzqa7c5a8u3ibkn.website

    (替换成你的域名)

    Ping一下你的域名,如果能Ping通,就说明域名解析没问题。


    2. 配置文件

    V2Ray和Nginx的配置文件这里已经写好。你需要做的就是填表格,把配置中标出的地方换成自己的内容。
    编辑配置文件可以用Windows记事本,不过推荐使用Notepad++。
    下载地址:
    网页链接直接下载链接(7.8.4)

    2.1 V2Ray配置文件

    V2Ray配置文件如下:
    {
    "inbound": {
        "protocol": "vmess",
        "listen": "127.0.0.1",
    "port": 8964,
    "settings": {"clients": [
            {"id": "◆◆◆◆◆◆◆◆◆◆◆◆"}
        ]},
    "streamSettings": {
    "network": "ws",
    "wsSettings": {"path": "/★★★★★★★★★★★★"}
        }
    },

    "outbound": {"protocol": "freedom"}
    }

    是不是很短?接下来把标了符号的地方换成你自己的信息。

    (1)
    ◆◆◆◆◆◆◆◆◆◆◆◆:标“◆”的地方填写UUID。

    UUID可以从这个网站生成:https://www.uuidgenerator.net/。只要打开或者刷新这个网页就可以得到一个UUID。
    举个例子,我生成的UUID是:

    63c0042a-4a85-4d03-a488-3ba3aa002461


    (2)
    ★★★★★★★★★★★★:标“★”的地方填写一个随机字符串。注意不要删掉前面的斜杠。

    “随机字符串”就是你在键盘上胡乱敲打出来的东西,比如dsfhsdjfhref。推荐用这个网站生成一个,只要打开或刷新网页就可以得到一个随机字符串。

    我用这个网站随机生成的字符串是mL7Gg8K

    这个随机字符串就是WebSocket路径,不要抄我这里的例子,去自己生成一个!否则会被墙探测出来。建议WebSocket路径取得长一些(5个字符以上),过于简单,过于常见的路径(比如/ray,/v2,/v2ray之类的名称),很容易被墙探测出来。

    填好之后的配置如下图:
    https://i.imgur.com/K1FEnrw.png
    【fig2.1.1】

    最后,把V2Ray的配置文件另存为config.json

    2.2 Nginx配置文件

    Nginx配置文件如下:

    server {
        ### 1:
        server_name ●●●●●●●●●●●●;

        listen 80 reuseport fastopen=10;
        rewrite ^(.*) https://$server_name$1 permanent;
        if ($request_method  !~ ^(POST|GET)$) { return  501; }
        autoindex off;
        server_tokens off;
    }

    server {
        ### 2:
        ssl_certificate /etc/letsencrypt/live/●●●●●●●●●●●●/fullchain.pem;

        ### 3:
        ssl_certificate_key /etc/letsencrypt/live/●●●●●●●●●●●●/privkey.pem;

        ### 4:
        location /★★★★★★★★★★★★
        {
            proxy_pass http://127.0.0.1:8964;
            proxy_redirect off;
            proxy_http_version 1.1;
            proxy_set_header Upgrade $http_upgrade;
            proxy_set_header Connection "upgrade";
            proxy_set_header Host $host;

            sendfile on;
            tcp_nopush on;
            tcp_nodelay on;
            keepalive_requests 10000;
            keepalive_timeout 2h;
            proxy_buffering off;
        }

        listen 443 ssl reuseport fastopen=10;
        server_name $server_name;
        charset utf-8;

        sendfile on;
        tcp_nopush on;
        tcp_nodelay on;
        keepalive_requests 10000;
        keepalive_timeout 2h;

        ssl_protocols TLSv1.2 TLSv1.3;
        ssl_ciphers TLS13-CHACHA20-POLY1305-SHA256:TLS13-AES-128-GCM-SHA256:TLS13-AES-256-GCM-SHA384:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:DHE-RSA-AES128-GCM-SHA256:DHE-RSA-AES256-GCM-SHA384;
        ssl_ecdh_curve secp384r1;
        ssl_prefer_server_ciphers off;

        ssl_session_cache shared:SSL:60m;
        ssl_session_timeout 1d;
        ssl_session_tickets off;
        ssl_stapling on;
        ssl_stapling_verify on;
        resolver 8.8.8.8 8.8.4.4 valid=300s;
        resolver_timeout 10s;

        if ($request_method  !~ ^(POST|GET)$) { return 501; }
        add_header X-Frame-Options DENY;
        add_header X-XSS-Protection "1; mode=block";
        add_header X-Content-Type-Options nosniff;
        add_header Strict-Transport-Security max-age=31536000 always;
        autoindex off;
        server_tokens off;

        index index.html index.htm  index.php;
        location ~ .*\.(js|jpg|JPG|jpeg|JPEG|css|bmp|gif|GIF|png)$ { access_log off; }
        location / { index index.html; }
    }

    看上去很长,实际上只有四处需要填写,配置文件里用#1,#2,#3,#4标出了位置,把标符号的地方换成你自己的信息。

    ●●●●●●●●●●●●:标注“●”的地方填写域名,注意这里的域名带www

    这个域名就是前面购买的域名,本文中是www.hrw1rdzqa7c5a8u3ibkn.website,一共有三处需要填,都以“●”标出:

    (1) server_name ●●●●●●●●●●●●; 注意域名和前面的server_name保持一个空格,后面的分号“;”不要删掉。
    填好之后:(注意带www,以下皆相同)
    server_name www.hrw1rdzqa7c5a8u3ibkn.website;

    (2) ssl_certificate /etc/letsencrypt/live/●●●●●●●●●●●●/fullchain.pem; 两边的斜杠“/”不要删掉。
    填好之后:
    ssl_certificate /etc/letsencrypt/live/www.hrw1rdzqa7c5a8u3ibkn.website/fullchain.pem;

    (3) ssl_certificate /etc/letsencrypt/live/●●●●●●●●●●●●/fullchain.pem; 一样,两边的斜杠“/”不要删掉
    填好之后:
    ssl_certificate /etc/letsencrypt/live/www.hrw1rdzqa7c5a8u3ibkn.website/fullchain.pem;

    (4) ★★★★★★★★★★★★:标注“★”的地方填写一个随机字符串,这个随机字符串必须和V2Ray配置中的一样,不然无法工作。注意不要删掉前面的斜杠。
    这个例子里,此处填mL7Gg8K。

    填好之后的配置如下图:
    https://i.imgur.com/Vc5LhXw.png
    【fig2.1.2】

    最后,把Nginx的配置文件另存为default.conf(注意扩展名就是.conf)


    3. 上传配置 & 运行

    3.1 连接到服务器,安装v2ray+Nginx

    很多新手在买到VPS之后不知所措,其实VPS和游戏账号是一样的,买游戏账号付款之后,店家会私信告诉你两件东西:
    用户名,密码


    买VPS付款之后,VPS提供商会给你发邮件,告诉你四件东西:
    IP地址,密码,登录账号,端口


    IP地址和密码一定会有,登录账号如果没说,默认是root。端口如果没说,默认填22.

    拿到登录信息之后,就可以登录服务器了。这里推荐Bitvise SSH,轻量级,但是功能强大。
    下载链接:https://www.bitvise.com/ssh-client-download
    直接下载链接:https://dl.bitvise.com/BvSshClient-Inst.exe
    安装好之后的界面如下图,点红框圈起的下拉菜单,【Initial method】下拉菜单里面选【password】,在【Store encrypted password in profile】选项上打勾。
    https://i.imgur.com/FliqoSK.png
    【fig3.1.1】

    这里假定我们的IP地址是218.30.118.6,密码是12345,登录账号和密码分别是root和22. 如图:
    • 【Host】:这里填IP地址
    • 【Port】:这里填端口,如果没说就是22
    • 【Username】:这里填用户名,如果没说就是root
    • 【Password】:登录密码。

    填好之后如下图,点【Log in】就可以登录了。
    https://i.imgur.com/mWm5Oxq.png
    【fig3.1.2】

    第一次登录服务器会弹出窗口,问是否要保存密钥,点【Accept and save】继续。

    成功登录之后会弹出两个窗口。
    https://i.imgur.com/DvucZdx.png
    【fig3.1.3】

    https://i.imgur.com/UNzAKOO.png
    【fig3.1.4】

    一个是文件浏览窗口,使用方法和Windows资源管理器一样,这里可以浏览服务器上的文件。把电脑中的文件拖拽到这里,就可以把文件上传到服务器。
    另一个黑色的窗口是命令窗口。在电脑上复制一段文字,在这个窗口上右键,就可以把文字粘贴到命令窗口。

    3.2 配置SSL证书

    为了用真正的https流量翻墙,我们的网站必须有合法的SSL证书。可以用自动化工具Certbot申请证书,只要把以下命令复制到命令窗口,依次执行即可。

    这里说的“证书”,实际指的是“数字证书”。当然申请完全是免费的,申请时需要邮箱地址。如有必要,可以使用匿名邮箱。

    (1) 安装Certbot:
    yum install -y python36 && pip3 install certbot


    运行这条命令后,如果显示:
    Successfully installed xxxx, xxxx, xxxx (各种软件包名字)

    就表示成功。

    (2) 停止防火墙
    systemctl stop firewalld && systemctl disable firewalld

    注意,在CentOS7版本以上,默认开启防火墙,不关闭防火墙将无法申请证书。某些系统上没有安装firewalld防火墙,执行这一步命令会报错,但是不影响后面的操作。

    运行这条命令后,如果显示:
    Removed /etc/systemd/system/multi-user.target.wants/firewalld.service.
    Removed /etc/systemd/system/dbus-org.fedoraproject.FirewallD1.service.

    就表示成功

    (3) 申请SSL证书
    这一步做个填空题,把这条命令里的域名和邮箱,换成你自己的信息。
    certbot certonly --standalone --agree-tos -n -d www.●●●●●● -d ●●●●●● -m ▲▲▲@▲▲▲.▲▲▲

    第一个-d加一个带www的域名,第二个-d加一个不带www的域名,-m后面加你的电子邮箱。
    注意前后要带空格。

    例子:(域名:www.hrw1rdzqa7c5a8u3ibkn.website,邮箱:xijinping@protonmail.com)
    certbot certonly --standalone --agree-tos -n -d www.hrw1rdzqa7c5a8u3ibkn.website -d hrw1rdzqa7c5a8u3ibkn.website -m xijinping@protonmail.com

    运行这条命令后,如果显示:
    IMPORTANT NOTES:
    - Congratulations! Your certificate and chain have been saved at:
      /etc/letsencrypt/live/www.hrw1rdzqa7c5a8u3ibkn.website/fullchain.pem
      Your key file has been saved at:
      /etc/letsencrypt/live/www.hrw1rdzqa7c5a8u3ibkn.website/privkey.pem
      Your cert will expire on 2020-06-04. To obtain a new or tweaked
      version of this certificate in the future, simply run certbot
      again. To non-interactively renew *all* of your certificates, run
      "certbot renew"
    - Your account credentials have been saved in your Certbot
      configuration directory at /etc/letsencrypt. You should make a
      secure backup of this folder now. This configuration directory will
      also contain certificates and private keys obtained by Certbot so
      making regular backups of this folder is ideal.
    - If you like Certbot, please consider supporting our work by:

      Donating to ISRG / Let's Encrypt:  https://letsencrypt.org/donate
      Donating to EFF:                    https://eff.org


    就表示成功。

    注意:这一步比较容易出错,常见的问题有:
    • 其它代理占用了80,443端口。解决方法:停止其它代理软件,或重装VPS。
    • 没有正确配置域名解析。解决方法:ping一下域名,看看能不能正确解析到IP。注意不要打开CDN(云朵点灰)。
    • 没有关闭防火墙。解决方法:回到(2),关闭防火墙。


    (4) 配置证书自动更新
    echo "0 0 1 */2 * service nginx stop; certbot renew; service nginx start;" | crontab

    运行这条命令后,如果没有任何信息输出,就表示成功。

    我们申请的证书只有三个月期限,上面的命令表示每隔两个月,证书就自动续命一次,从而保证可以一直用下去。

    3.3 安装V2Ray和Nginx
    (1) 一键安装
    V2Ray和Nginx可以一键安装,把下列命令复制粘贴到控制台,运行即可。

    yum install -y nginx && yum install -y curl && bash -c "$(curl -L -s https://install.direct/go.sh)"

    运行这条命令后,如果最后一行显示:
    V2Ray v4.x.x is installed.
    就表示成功。(如果V2Ray安装成功,那么Nginx也一定安装成功)

    (2) 关闭SELinux
    在某些系统上,需要关闭SELinux,否则Nginx无法正常将流量转发给V2Ray,输入
    setsebool -P httpd_can_network_connect 1 && setenforce 0

    关闭SELinux,没有提示就表示成功。

    4. 上传配置文件&运行

    安装好V2Ray和Nginx后,我们终于来到了最后一步。在启动V2Ray之前,需要把之前的配置文件上传

    4.1 上传配置文件

    这一步把第(2)步编辑好的配置文件上传就可以了。
    首先上传V2Ray的配置文件,V2Ray的配置文件存储在
    /etc/v2ray

    目录下,把上面这个路径,复制到文件管理器的路径栏,回车,即可跳转到该目录下。如图:
    https://i.imgur.com/Cj92ghh.png
    【fig4.1.1】

    可以看到这里已经有一个config.json文件了,这是V2Ray安装时自动生成的。接下来的操作和Windows一样,把你编辑好的config.json拖拽到这里,就可以上传了。

    文件管理器会提示你存在同名文件,选择【Overwrite】覆盖原来的文件即可。
    https://i.imgur.com/n0Uqnj7.png
    【fig4.1.2】

    上传完成好以后,最好再验证一下,输入
    /usr/bin/v2ray/v2ray -test -config=/etc/v2ray/config.json

    如果显示:
    V2Ray 4.x.x (V2Fly, a community-driven edition of V2Ray.)
    A unified platform for anti-censorship.
    Configuration OK.


    说明配置没有问题。

    然后按同样的步骤上传nginx配置文件,Nginx的配置文件存储在
    /etc/nginx/conf.d

    目录下,转到这个目录,拖拽上传你编辑的default.conf文件即可。

    再验证一下Nginx配置是否正确,输入:
    nginx -t

    如果显示:
    nginx: the configuration file /etc/nginx/ngin短网址nf syntax is ok
    nginx: configuration file /etc/nginx/ngin短网址nf test is successful


    说明配置没有问题。

    4.2 启动

    V2Ray和Nginx都是守护进程,可以认为是Windows上的“后台服务”。把V2Ray和Nginx配置成守护进程以后,这两个程序就可以在服务器上持续运行了。Linux服务器的稳定性非常高,可以连续不重启运行一年,甚至更长。我们接下来就让V2Ray和Nginx在服务器上运行一年。

    在Linux上启动一个守护进程很简单,输入以下两条命令就可以启动V2Ray和Nginx:

    service v2ray start
    service nginx start

    有启动,也有其它操作,这里列出所有有用的命令,方便管理后台:

    启动V2Ray:
    service v2ray start

    重启V2Ray:
    service v2ray restart

    注:这一条是常用命令,每次修改配置文件后,都要重启一下V2Ray。

    查看V2Ray状态:
    service v2ray status

    停止V2Ray:
    service v2ray stop

    查看V2Ray版本:
    /usr/bin/v2ray/v2ray -version

    测试V2Ray配置文件:
    /usr/bin/v2ray/v2ray -test -config=/etc/v2ray/config.json

    注:常用命令,每次修改配置文件后,最好检查一下配置文件是否正确。
    配置文件位置:
    /etc/v2ray/config.json 

    Nginx:
    启动Nginx:
    service nginx start

    重启Nginx:
    service nginx restart

    查看Nginx状态:
    service nginx status

    停止Nginx:
    service nginx stop

    测试Nginx配置文件:
    nginx -t

    配置文件位置:
    /etc/nginx/conf.d/default.conf

    配置完成后,可以在浏览器里输入网址,如果显示Nginx的红色欢迎页面,就说明网址配置成功了!
    接下来要做的是上传一个网页模板,这样别人访问你的服务器就会看到一个真的网站。
    https://i.imgur.com/Npk1rOW.png
    【fig4.2.1】


    4.3 上传网页模板

    去Google上搜“website template”可以找到很多提供网页模板的网站,这里随便找一家,例如https://colorlib.com/wp/templates/

    网页模板强烈建议用纯英文模板,其中不要包含任何中文内容,否则(可能)会增加网站被墙的概率。

    下载好以后,解压压缩文件,一路点开,如图,可以看到里面有一个index.html文件(有些是index.htm或index.php)
    https://i.imgur.com/8UXO1Ul.png
    【fig4.3.1】

    把这个文件夹里的所有东西,包括index.html,blog.html,以及css,fonts,img,js几个文件夹,全部上传到
    /usr/share/nginx/html/
    目录下面。上传方法前面已有介绍,打开Bitvise SSH,拖动到文件管理窗口即可上传。

    接下来打开网址,这时候可以看到一个真正的网站。(提示:不同系统的Nginx欢迎页面可能不同,只要这里可以显示网页,就说明Nginx工作正常)

    5. 客户端配置

    5.1 Windows客户端

    Windows客户端推荐V2RayN,V2RayN是开源软件,下载地址:
    https://github.com/2dust/v2rayN/releases

    可以看到有一个v2rayN-Core.zip和一个v2rayN.zip,这里下载v2rayN-Core.zip(GUI界面+V2Ray内核)。

    安装好V2RayN之后,如图
    https://i.imgur.com/UP27H1F.png
    【fig5.1.1】

    点【服务器】按钮,选择【添加VMess】服务器。
    • 地址:你的VPS的IP地址,这里我的IP是218.30.118.6。
    • 端口:443
    • 用户ID:就是2.1节中,V2Ray配置文件里的UUID,本文中是63c0042a-4a85-4d03-a488-3ba3aa002461
    • 额外ID:0(保持默认值)
    • 加密方式:随便选。
    • 传输协议:选ws,即WebSocket
    • 别名:随便填。
    • 伪装类型:none(保持默认值)
    • 伪装域名:绑定到服务器的域名,我的是www.hrw1rdzqa7c5a8u3ibkn.website
    • 路径:即前面的随机字符串,注意前面必须要加上斜杠“/”,这里的例子是/mL7Gg8K
    • 底层传输安全:选tls

    配置完成后如下图:
    https://i.imgur.com/rYmRD6S.png
    【fig5.1.2】


    5.2 Android客户端

    安卓客户端推荐V2RayNG,配置和V2RayN可以互通。下载地址:
    https://github.com/2dust/v2rayNG/releases

    分享配置很简单,在Windows的V2RayN客户端里,点击服务器列表,勾选右边的“显示分享内容”,可以显示配置的二维码。安卓端选择“扫描二维码”导入配置即可。

    5.3 iOS客户端

    iOS客户端全部要收费,常用有Shadowrocket(小火箭)等。配置方法略。

    其它平台客户端(Mac OS,Linux)可以查看V2Ray官网的客户端列表:神一样的工具们

    到这一步结束,整个V2Ray翻墙的搭建就结束了。接下来是一些可选配置,可以加强你的服务器的隐蔽性和安全性。


    可选配置1:使用CDN隐藏IP

    CDN相当于在服务器前又加了一层代理,墙只知道你的域名和CDN的IP,无法得知代理服务器的真实IP。如果伪装网站开启了DoH+ESNI,甚至连域名都可以隐藏。因此v2ray+ws+tls+web+CDN相当于事实上的双重代理,它的隐蔽性和安全性非常高。缺点是Cloudflare 会让访问延迟变高一些。除非遇到IP被墙,或者六四前后等墙加高等极端情况,如果平时翻墙很稳定,就没有必要打开CDN。

    因为前面已经注册了Cloudflare解析,所以使用CDN非常简单,只要两步即可。

    (1) 登录Cloudflare账号,点击【DNS】按钮,进入Cloudflare的管理页面,如图:
    https://i.imgur.com/ihzyMBe.png
    【figb.1】

    点一下灰色的云,让颜色变成橙色即可。

    点击切换后,域名不会马上解析到CDN的地址,一般会有几分钟的延迟。可以ping一下你的服务器的域名,如果返回地址是CDN的IP,就说明切换完成。

    (2.1) 使用自动选择的CDN IP地址
    接下来配置客户端。客户端切换成CDN很简单,配置的其它地方不用改动,只要把地址一栏换成域名即可,如图
    https://i.imgur.com/1MsBKA0.png
    【figb.2】

    手机端配置方法类似,把IP换成网址即可。

    (2.2) 手动指定CDN IP地址
    (2.1)节介绍的方法可以满足大多数人的需要,事实上要连接的CDN节点也可以手动指定。手动指定CDN节点地址,可以免费使用不同运行商的线路和不同国家的入口节点。如果自动分配的CDN节点速度不理想,可以尝试手动指定入口节点。

    配置方法也非常简单:在第(1)节把云朵点成橙色之后,在V2RayN的【地址】一栏里,不填入网址,而是填入CDN的IP地址。
    举例如下:
    • 电信线路+美国旧金山节点:172.64.0.8
    • 联通线路+日本节点:104.20.157.84
    • 移动线路+新加坡节点:104.28.14.8

    上述IP是属于Cloudflare的公共地址,所以不会被封。Cloudflare提供了非常多的地区+线路组合,具体可参加网友@marxist 的贴子:
    关于国产输入法的隐私问题以及如何选择合适的cloudflare IP地址?
    原贴见:https://ofvps.com/201907510

    可选配置2:加固服务器,配置防火墙

    如果VPS上没有其它服务,建议打开防火墙。服务器对外只暴露80,443,SSH端口,可以降低代理服务器被探测的风险。

    前面的步骤中禁用了防火墙firewalld,不是所有的机器都安装了firewalld,我们这里使用ufw防火墙作为替代。

    安装ufw:
    yum install -y epel-release && yum install -y ufw

    打开SSH,HTTP,HTTPS端口,运行:
    ufw disable && ufw allow ssh && ufw allow http && ufw allow https && ufw enable

    如果ssh端口不是22,那么需要将ssh改为端口号。例如ssh端口为14320,则:
    ufw disable && ufw allow 14320 && ufw allow http && ufw allow https && ufw enable

    ufw和firewalld的底层实现都是一样的,都调用了linux iptables,本质并无太大区别。

    可选配置3:使用BBR加速

    BBR是谷歌开发的拥塞控制算法,可以降低延迟,加快访问速度。启用BBR需要4.10以上版本Linux内核,现在大多数VPS都满足这一条件,输入uname(空格)-a可以查看内核版本.
    如果内核版本大于4.10就可以用BBR了,把以下三条命令复制到命令窗口执行:
    bash -c 'echo "net.core.default_qdisc=fq" >> /etc/sysctl.conf'
    bash -c 'echo "net.ipv4.tcp_congestion_control=bbr" >> /etc/sysctl.conf'
    sysctl -p

    然后运行以下命令,查看BBR是否启动成功:
    sysctl net.ipv4.tcp_congestion_control

    如果提示
    net.ipv4.tcp_congestion_control = bbr

    就表示成功启动了BBR加速。

    可选配置4:编译Nginx

    **本节内容需要有一定Linux基础**

    某些系统上,通过yum安装的Nginx不支持TLS1.3,需要自行编译。启用TLS1.3可以明显降低VMess+WS+TLS的延迟(握手1-RTT,恢复会话0-RTT)。此外,TLS1.3第一个RTT之后的握手包均被加密,(可能)会降低TLS协议的指纹特征。

    Caddy(另一个HTTP反向代理软件)也支持TLS1.3,但自行配置和编译的Nginx可以通过调整多种参数,达到更高的性能。自行编译Nginx也可以启用一些其它反向代理中的特征,例如HTTP/2等。

    Nginx编译安装步骤:

    更新所有软件及系统内核(用时较长,可选):

    yum -y update

    安装依赖软件和库:

    yum -y install wget gcc make perl pcre pcre-devel zlib zlib-devel

    下载OpenSSL 1.1.1g(截至2020年4月21日的最新版)

    wget https://github.com/openssl/openssl/archive/OpenSSL_1_1_1g.zip
    unzip OpenSSL_1_1_1g.zip
    rm OpenSSL_1_1_1g.zip && mv openssl-OpenSSL_1_1_1g openssl

    下载Nginx 1.18.0(截至2020年4月21日的最新版)

    wget https://nginx.org/download/nginx-1.18.0.tar.gz
    tar -xzvf nginx-1.18.0.tar.gz
    cd nginx-1.18.0

    配置编译选项

    ./configure --with-openssl=../openssl --with-openssl-opt='enable-tls1_3' --with-http_v2_module --with-http_ssl_module --with-http_gzip_static_module

    这一步是Nginx启用TLS1.3的关键,--with-openssl-opt='enable-tls1_3'表示启用TLS1.3,--with-http_v2_module表示启用HTTP/2

    编译&安装

    make && make install

    编译完成的Nginx二进制文件位置在/usr/local/nginx/sbin/nginx,可用以下命令进行测试:

    /usr/local/nginx/sbin/nginx -V

    与此对应的,Nginx配置文件目录和网页文件目录分别在:

    /usr/local/nginx/conf
    /usr/local/nginx/html

    为了把Nginx配置成系统服务,还需要配置systemd文件:

    [Unit]
    After=syslog.target network.target remote-fs.target nss-lookup.target

    [Service]
    Type=forking
    PIDFile=/usr/local/nginx/logs/nginx.pid
    ExecStartPre=/usr/local/nginx/sbin/nginx -t
    ExecStart=/usr/local/nginx/sbin/nginx
    ExecReload=/bin/kill -s HUP $MAINPID
    ExecStop=/bin/kill -s QUIT $MAINPID
    PrivateTmp=true

    [Install]
    WantedBy=multi-user.target

    最后把上述文件命名为nginx.service,放在/etc/systemd/system下,就完成了Nginx的编译安装。

    --
    到这里,整个V2Ray翻墙教程就结束了,过程总结:
    1. 购买域名 & 配置域名解析
    2. 安装Nginx和V2Ray
    3. 上传配置文件


    可选步骤:
    • CDN隐藏IP
    • 打开防火墙
    • BBR加速
    • 编译Nginx
  4. BillCeto   回复文章

    中國外交部副部長稱:中國是「當之無愧的民主國家」

    你说呢?什么叫当之无愧的民主国家? 把别人的照片P得麻脸,自己的照片P开美颜

  5. 无人知   回复文章

    【新用户报到帖】欢迎加入2047!

    大家好我是新人,一个偏向反共的用户,业务针对中国。希望柔和劝导虚伪粉红滚回墙内。

  6. MCGA_2021   发表文章

    中共下台需要的时间?下台后的可能演变形态?

    疫情仍在继续,也就是说中国经济恢复仍然乏力,从今年的GDP增长率就可以看出,以后的中国经济能年均增长5%就不错了,随着财政进一步恶化,中共还能撑多久?有可能在十年之内下台吗?

    而即使极权倒台,建立完整的民主法治仍不是件易事,我能想到的三种比较悲惨的结局有(1)乌克兰和俄罗斯那样的寡头横行,腐败遍地的社会(2)法国大革命式的血腥争斗以致于内战(3)经过一个短暂的混乱后民众渴望强人专制复辟(希特勒),那么中国在中共下台后,走这三条路的可能性分别有多大?如何尽力避免?

  7. 狼狼醬 耶渣
    狼狼醬   回复文章

    关于申请港校的问题

    @William_Will #176038 大學這一刻其實也只能靠同儕和書架。雖然我強烈懷疑我們線下見的機率可能比想像中高。

  8. Will   回复文章

    关于申请港校的问题

    @Wolfychan #176036 这是一个令人难过的事实。作为一个慢慢觉醒的、在墙国长大的个体,我只是私心地希望墙国内的年轻人们可以尽少地被荼毒,港校的教育多多少少都比红色教育强得多。

  9. 邹韬奋 外逃贪官CA
    邹韬奋   回复文章

    关于申请港校的问题

    @William_Will #176035 其实如果来港读书的话,高考是个可能的契机。如果高考成绩能够得着清华北大这个级别的话,就可以来香港读书。而且如果我没记错的话,内地高分考生来港是全奖的,也就是实际上自己要承担的学费生活费不会比大陆的大学高(大陆的大学已经很低了,清华学费一年3600,住宿1000多,一年一两万人民币足够活了)。所以在香港读本科,可能优于在大陆读。

    除此之外,一律建议去美国或者英联邦国家。

    “教育上的事,鄙人认为不能用性价比来讨论”

    教育就是投资,性价比是一环,还有就是你自身购买力如何,如果成绩不好家里又没钱,基本上教育就是个坑。成绩好家里没钱,建议读基础学科将来申请国外的博士,将来回不回国两便,这样就不用花钱了。家里有钱又想到海外生活的,可以自费一个(量入而出,有钱外国读本科,没钱大陆读本外国读硕)。想镀金当海龟的最好看看家里的connection够不够硬,没有好connection就不要想海外镀金了,浪费钱。

  10. 狼狼醬 耶渣
    狼狼醬   回复文章

    关于申请港校的问题

    @William_Will #176035 香港的大學正在以學校員工都能看到的速度掉價,提提你。

  11. Will   回复文章

    关于申请港校的问题

    来港读研两年,我觉得虽然现在二次回归,但是聊胜于无。如果有能力来港读书总是好的。至少不需要接受毛概马克思等的精神洗礼;至少港校的起点比起内地绝大部分的大学要好,如果想走出外面的话。教育上的事,鄙人认为不能用性价比来讨论。性价比更好的大学,在内地肯定是有的。但是“投资一毛钱收获五毛钱”跟“投资一个亿收获两个亿”是不能同日而语的。在人生最年轻气盛的时候,最好是有个好一点的平台可以去挥霍。

  12. MCGA_2021   回复文章

    【新用户报到帖】欢迎加入2047!

    新人,在谷歌上搜索自己感兴趣的问题时候发现了本站的回答,希望能看到更多有意义的内容

  13. Will   回复文章

    《自由宪章》书摘

    个人不成熟的想法

    较之于马克思主义,哈耶克的自由论多了许多谦卑。在定义“自由”的一开始就先抛出“自由的危险”:“我们尤其必须认识到:我们可能是自由的,但同时也是可怜的。自由并不意味着事事皆好或没有坏事。自由的确可能意味着忍饥挨饿、铸成大错或舍命冒险。从我们所说的自由来看,一个一文不值、居无定所的流浪汉实际上比享受安全、生活舒适的义务兵自由得多。”

  14. Will   发表文章

    《自由宪章》书摘

    自由文明的创造力。

    “文明的生成是始于个人能够利用自己知识范围以外的更多知识来追求自己的目标;换言之,就是始于个人能够利用自己知识范围以外的更多知识来突破无知的藩篱。个人对于文明发展所依赖的许多东西具有一种无可避免的无知,这是一个基本事实,但人们却很少在意。”

    “许多乌托邦大师的构想之所以一文不值,就是因为他们追随着我们无所不知的理论家们。”

    “人们常将民族开化的成绩归于自己,并假定与野蛮的心灵相比,自己具有更高一筹的能力。其实,人类的建树,与动物一样,均受大自然的启迪,均是本能的产物。”

  15. 葛花A   回答问题

    如何评价web3.0?

    web3.0说了好多年现在连影子都没看到,平台垄断倒是越来越严重了。

  16. 沙漠風滾草   回复文章

    非洲热带专制小国厄立特里亚力挺冬季奥运会

  17. 沙漠風滾草   回答问题

    假如六四坦克人还活着,那么他如何证明自己是坦克人?

    我只希望他还活着,没有像拒行纳粹礼的人,或者韩国的出租车司机那样先行逝去。

  18. 品韭縫合怪   回复文章

    荣誉非国民兄,别来无恙

    近似新號,又非新號

    從註冊時間來看,這個號擱置好久了呢,終於等到主人認領了

  19. natasha 饭姐
    natasha   回复文章

    美英加澳宣布外交抵制北京2022冬奥会

    现在明确说要来的大国领导人只有普京,跟2008比也太惨了。

    2008的时候大国领导人都给放在看台小板凳上,其实观感比放在豪华席位还要好,很萌的。

  20. leviathan2047   发布问题

    如何评价web3.0?

    是下一个互联网的模式,还是币圈炒作的? 论里面Web 3.0 建立在去中心化、开放性和更大用户效用的核心概念之上。 在墙国是肯定不可能。

  21. 阿里萨斯   回复文章

    非洲热带专制小国厄立特里亚力挺冬季奥运会

    厄立特里亚……我知道这个国家

    https://youtu.be/sozuB6MX8a8

    0:18

    电影《独裁者》中的原型:“瓦迪亚共和国”就坐落于此

  22. 能井 元悪魔候補生
    能井   回复文章

    学生好迷茫啊

    思想固然重要,但也脱离不开实践的改造。这个美好的“未来”大抵是我们公同美好的想像。思想给予人启蒙,也要一时一地去把握现实和理论的裂隙,去切实地感受生活。俺老认为批判的武器武器的批判,两手抓两手都要硬。

    在你这个年纪这个社会背景,基于特定的生物机制和社会环境因素,自杀想法其实蛮常见。困惑的问题如果是政治敏感的可以来论坛讨论,因为在大陆生活中这种讨论会带来不必要的风险。其它生活上的不解我还建议多和家里人朋友或者精神分析医师心理咨询医师进行商谈,面对面的交流能给予的帮助更大。

    年少时多是听不进旁人的意见的,辨析清利弊得失然后就凭借信念和鲁莽前进吧。

  23. arisu 中间偏左人
    arisu   发表文章

    非洲热带专制小国厄立特里亚力挺冬季奥运会

    http://www.focac.org/zfgx/zzjw/202112/t20211209_10464371.htm

    12月6日上午,驻厄立特里亚大使蔡革会见厄文化和体育委员会主任泽梅德,双方就北京冬奥会合作开展交流。

    蔡表示,北京冬奥会是全球冬奥运动员和冰雪运动爱好者的盛会,不是政治作秀和搞政治操弄的舞台。个别国家将体育运动政治化的行为明显违背《奥林匹克宪章》和奥林匹克新格言,注定将受到国际社会的坚决反对。

    泽梅德表示,厄方坚定支持北京冬奥会,坚决反对将体育运动政治化,坚信中方将举办一届精彩成功的冬奥会。厄方期待与中方加强人文交流,共同促进体育等领域创新合作。

    厄立特里亚国家介绍:

    该国为一党制,强制劳役和压制人权在该国屡见不鲜。更加难得的是,该国在自由之家评分中的得分比墙国还要低,只有小小的2分。

    气候:该国年均气温在17摄氏度,即便是最冷的12月-次年2月平均气温也保持在15摄氏度。

    该国在历史上曾经参加过2018年的韩国平昌冬季奥运会,并派出了——一名运动员。

  24. 北条沙都子   回答问题

    假如六四坦克人还活着,那么他如何证明自己是坦克人?

    个人认为没有必要为此事担忧。

    Tank Man在某种意义上已经不仅仅是一个特定的人物了,其早已经被赋予了“公民对抗专政机器”的象征意义。

    “坦克”或许是最能够代表“国家暴力”的玩意儿。“陆上巨兽”的形象对应着不受拘束的公权力利维坦;厚重的装甲象征着其为了巩固与维护自身权力及私利而构筑的一道道血肉长城;令人胆寒的主炮与车顶机枪则是直接与“武力”挂钩——军队、武警、特务机关、民兵……暴力是共产党真正的治国根基,用象征着极致暴力的战争机器来指代共产党的国家政权,这大概是较为贴切的。

    与“可怖的战争机器”相对应的“坦克人”则势单力薄,明显是处于力量劣势的一方。或许那位“坦克人”只是普通而又平凡的市民,但在那一刻他胜过了对于暴力机器的恐惧。他并没有选择成为英雄,他只是做出了一位英雄会做出的事。

    一位平凡而又普通的无名英雄,不知道其人真正的身份与名号……这其实不也挺好的嘛。

    或许中共内部已经查出了“坦克人”的真实身份,他的名字就躺在情报部门的机密档案库里;或许当黎明的曙光终于照亮这片土地时,人们会知晓他的名字。媒体和记者们会蜂拥而至地对其进行采访,各式各样关于“坦克人”的回忆录与传记会摆满新华书店的书架……这样的结果可能是令人欢欣鼓舞的。但是,如果这样令人欢欣鼓舞的情景终究没有发生,那本人倒也不会觉得有什么太大的遗憾。

  25. 邹韬奋 外逃贪官CA
    邹韬奋   回复文章

    你有没有玩过一个叫乌翻白/黑白配的游戏?

    超级石头剪子布,这个我玩过,当然还有更厉害的,多人石头剪子布,如果三个都出了算和局,否则赢家通吃输家。

    石头剪子布有专门的电脑程序大赛呢,写程序玩石头剪子布,试图取胜吧

  26. 翁八牛   回复文章

    【新用户报到帖】欢迎加入2047!

    来自推特,墙国蛙哈哈发黑皮书过来的。也是品葱用户。

  27. 邹韬奋 外逃贪官CA
  28. Truth   回复文章

    因有大陆用户留言,中文维基百科彭帅与张高丽性丑闻页面被打为中立性有争议

    維基百科其實有權力把某些媒體設為不可靠來源的。比如mail on line就被這麼裁定了。我認為有必要對於來自中國的媒體做出同等裁定,因為中國是有法律支持媒體必須聽黨的,已經失去了中立性,不能作為論證的理由。這些粉紅援引中國媒體來做事實依據是十分可笑的。

    如果一些编辑者极力不让加中立型模板的话,反倒让我有理由怀疑这些编辑者的编辑想法是想让西方媒体的报道成为既定事实,无视中国声音,这与创始人在基金会事件之后的态度明显不符,如果维基百科未来想在香港和澳门继续运营下去,或者进入中国的话,不应该把自己的西方价值观和西方媒体的报道称为事实,反而忽略其他声音。

    真不稀罕,這幫粉紅拿中國所謂的市場來噴西方企業噴慣了,已經忘了維基百科是非營利性媒體。按照中國人那種摳門,根本不會有人給維基百科捐款的。

    最後希望包子早日加速,開始互聯網白名單。

  29. 邹韬奋 外逃贪官CA
    邹韬奋   回复文章

    学生好迷茫啊

  30. 奭麦郎 岿然宽衣
    奭麦郎   回复文章

    美英加澳宣布外交抵制北京2022冬奥会

    两年前办篮球世界杯的时候就应该联合抵制,表上这些国家除了英国新西兰都是篮球强国。结果当时香港人吃着催泪弹,对面一片歌舞升平,包括这些国家的外国都在一个个捧场。 最滑稽的是立陶宛打法国的时候疑似被误判淘汰,一群赵国自媒体在那指责法国“恃强凌弱”,用盘外招欺负小国,是西欧霸权的体现。两年过去了,原来霸权竟然是我自己

  31. BillCeto   回复文章

    【新用户报到帖】欢迎加入2047!

    我是新人,在Google搜资料的时候看到的网站,喜欢吃火锅。加入这里的原因,感觉墙内的声音只有一种,没有辩证性,没有真实可言。 想参与讨论一些事情。

  32. 陈士杰   发布问题

    假如六四坦克人还活着,那么他如何证明自己是坦克人?

    如果今天一个五六十岁的人宣称自己是坦克人,那么他如果证明自己是坦克人?

    我觉得这个好像没法证明。

    毕竟只有坦克手和后来把他拉走的路人见过他的正脸。

    从军队内部的档案中也许可以找到驾驶坦克的士兵的姓名,但驾驶坦克的士兵本人(如果他还在世的话)很可能早就忘记坦克人的面容长相了,毕竟几十年前的几分钟的记忆是不靠谱的。

    而后来把坦克手拉走的路人,即使愿意站出来,也无法证明自己是当年拉走坦克人的路人了。

    因此,即使共产党未来垮台了,我们也永远无法知道坦克人是谁了。

  33. 琳不可瑤混 小朋友
    琳不可瑤混   回复文章

    中國外交部副部長稱:中國是「當之無愧的民主國家」

    @荣誉非国民 #175992

    土共现在可以说是靠反射神经在搞外交,随便谁怎么捅一下这边就一定会直球反应,毫无城府可言。

    這大概是比單細胞生物還要低等…

  34. natasha 饭姐
    natasha   回复文章

    中国人有组织地在英国殴打香港人

  35. 方案D 新中联秘书长
    方案D   回复文章

    中国人有组织地在英国殴打香港人

    @natasha #176014

    应该是兜帽黄毛先动的手。至于这黄毛是那边的,俺就不知道了。甚至不排除是香港人跟法轮功打起来了。

    总体来说,黄命贵显然是吃亏的。因为岁数摆在那里。你三十多四十岁的跟十几二十岁的年轻人对打,你打他五拳他两天就好了。他打回一拳够你养半个月的。

  36. natasha 饭姐
    natasha   回复文章

    中国人有组织地在英国殴打香港人

    @方案D #176013

    其实我觉得还好,也不算煽动暴力。反贼也需要有好的体魄和实际战斗力。

  37. 方案D 新中联秘书长
    方案D   回复文章

    中国人有组织地在英国殴打香港人

    @natasha #176012 不能煽动暴力。已删除了。

    既然文斗,俺认为现在可以用毛泽东思想武装一下反贼阵营:坏人打坏人,狗咬狗。好人打坏人,活该。好人打好人,误会。坏人打好人,好人光荣。

  38. natasha 饭姐
    natasha   回复文章

    中国人有组织地在英国殴打香港人

    @方案D #176011

    俺最他妈愤怒的,就是一帮中国人在唐人街打群架,竟然没有见红,没人进医院。你丢的既不是民主阵营的脸,也不是香港人的脸。你特么这是丢全中国人的脸。

    钢铁直男,鉴定完毕。

  39. 方案D 新中联秘书长
    方案D   回复文章

    中国人有组织地在英国殴打香港人

  40. natasha 饭姐
    natasha   回复文章

    中國外交部副部長稱:中國是「當之無愧的民主國家」

    @荣誉非国民 #175992

    靠反射神经在搞外交,随便谁怎么捅一下这边就一定会直球反应,毫无城府可言

    神评论。

    其实这样很被动啊,一股 “不是你飞我是我飞你”的小家子气。

  41. natasha 饭姐
    natasha   回复文章

    美英加澳宣布外交抵制北京2022冬奥会

    “简约安全精彩”

    疫情真是万能借口,没人来就说我们要安全。

  42. 邹韬奋 外逃贪官CA
    邹韬奋   回复文章

    中国人有组织地在英国殴打香港人

    @方案D #176006 打不过完全有可能是经费不足,没钱不丢人

  43. 方案D 新中联秘书长
    方案D   回复文章

    中国人有组织地在英国殴打香港人

    @thphd #175706 老衲掐指一算,应该是上次冲突之后黄命贵也吃了不少亏,所以才要组织人打回去。

  44. 方案D 新中联秘书长
    方案D   回复文章

    中国人有组织地在英国殴打香港人

    俺不是给大家泼冷水,但还是要说你要是连这些人都对付不了,劝你还是别跟着共产党对着干了。中共这帮人建国的时候都是从尸山血海里爬出来的,你要是连这些中共外围的外围者都搞不定,你就别提什么独立不独立了,民主不民主之类的屁话了。就算这个民主侥幸让你实现了,你也守不住。

    且不说咱没法断定是谁先动的手,挨打的是哪一方的,咱们就单从组织形式入手。黄命贵显然是没有准备的一方,香港人和法轮功是有准备的一方(游行和反游行)。就这如果你还打不过。无论你先动手还是后动手,你都丢人。

  45. 荣誉非国民   回复文章

    美英加澳宣布外交抵制北京2022冬奥会

    12月6日的政治局会议提出要办“简约安全精彩”的冬奥会,看来老习已经不指望万国来朝的盛况了,别翻车就行。

  46. 荣誉非国民   回复文章

    中国乡村村霸等乱像是中共管太多了还是管太少了?

    @消极 #176001 共产党官僚世家化已经是公开的秘密了。这些名义上是共产党干部事实上是土皇帝的豪强家族这几年正在和老习的强势中央政府激烈碰撞。

  47. 邹韬奋 外逃贪官CA
    邹韬奋   回复文章

    为何总有人不顾“灭共大业”而“给敌对势力递刀子”?

    @荣誉非国民 #176000 不是什么傲慢,是因为外交关系的理解需要一个人有更广阔的眼界,大部分美国人做不到(提示,美国人只有8%有护照,没有护照连加拿大和墨西哥都去不了)。

    中国人没事喜欢扯国际大棋是新闻联播中毒症状,不是正常现象。

  48. 荣誉非国民   回复文章

    每个人都能感受到,一个反智的国家正在倒车

    @limitpt #154745 老习无论政治还是经济上,都是在靠透支资源来维持。而且现在整个国家行政机器的反馈纠错机制已经被他毁了,现在就是靠惯性和吃老本维持运转,自爆是迟早的事。

  49. 邹韬奋 外逃贪官CA
    邹韬奋   回复文章

    中国乡村村霸等乱像是中共管太多了还是管太少了?